Problem
- Send meddelelser til din Syslog-server fra ESET PROTECT On-Prem
- Eksporter trusselshændelser, firewall-aggregerede hændelser, HIPS-aggregerede hændelser, revisionshændelser, Enterprise Inspector-alarmhændelser
Løsning
Klik på Mere → Indstillinger, og udvid Avancerede indstillinger.
Figur 1-1 I afsnittet Syslog-server:
Ved siden af Use Syslog server skal du klikke på knappen for at aktivere den.
I feltet Host skal du skrive IP-adressen eller værtsnavnet for destinationen for Syslog-meddelelser.
I feltet Port er standardværdien indstillet til 514.
I afsnittet Logning skal du klikke på vippepunktet ud for Eksporter logfiler til Syslog for at aktivere det og klikke på Gem.
Figur 1-2 For en detaljeret liste over formatet og betydningen af attributter for alle eksporterede hændelser (trusselshændelser, ESET Firewall-hændelser, HIPS-hændelser, revisionshændelser, Enterprise Inspector-alarmhændelser), besøg emnet Eksport af logfiler til Syslog onlinehjælp.